存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火牆 數據庫安(ān)全審計 動态脫敏流動域
靜态脫敏 數據水印 API安(ān)全 醫(yī)療防統方運維服務(wù)
數據庫運維服務(wù) 中(zhōng)間件運維服務(wù) 國(guó)産(chǎn)信創改造服務(wù) 駐場運維服務(wù) 供數服務(wù)安(ān)全咨詢服務(wù)
數據出境安(ān)全治理(lǐ)服務(wù) 數據安(ān)全能(néng)力評估認證服務(wù) 數據安(ān)全風險評估服務(wù) 數據安(ān)全治理(lǐ)咨詢服務(wù) 數據分(fēn)類分(fēn)級咨詢服務(wù) 個人信息風險評估服務(wù) 數據安(ān)全檢查服務(wù)廣汽本田,作(zuò)為(wèi)汽車(chē)界的“頭部勢力”,成立于1998年,在二十一年的發展中(zhōng),不僅業績喜人,還自帶流量體(tǐ)質(zhì),旗下無論是雅閣、飛度、奧德(dé)賽,還是缤智、淩派等車(chē)型頻頻擴大其粉絲圈,為(wèi)超過700萬車(chē)主開啓汽車(chē)生活。業務(wù)的高速發展,離不開廣汽本田從制造到智造的全新(xīn)跨越。随着信息化建設的深入,公(gōng)司的網絡規模也随之迅速擴大、設備數量激增。因此,為(wèi)了保證信息系統的平穩運行,企業通過構建一個強健的IT運維安(ān)全管理(lǐ)體(tǐ)系進行支撐,并采用(yòng)第三方外包團隊協同保障。
然而,不同背景的運維開發人員(如外包團隊)卻給核心敏感數據帶來了“新(xīn)”的困擾:
困擾一:數據庫接入安(ān)全性堪憂
廣汽本田運維管理(lǐ)端連接數據庫采用(yòng)賬号密碼方式來進行登錄,但部分(fēn)密碼仍以弱口令的方式存在,很(hěn)容易被非法人員進行密碼爆破。
困擾二:缺乏對合法用(yòng)戶精(jīng)細管控
由于缺少對第三方人員的授權管理(lǐ)和對操作(zuò)指令進行管控,第三方人員在進行維護操作(zuò)時,可(kě)能(néng)會存在:不需做導出操作(zuò)時将數據導出;隻需查看A時,查看B、C的現象。一旦他(tā)們之中(zhōng)有(yǒu)人違背職業道德(dé),那麽後果不堪想象。
困擾三:敏感數據脫敏過程存隐患
為(wèi)避免生産(chǎn)數據向非生産(chǎn)環境流動過程中(zhōng)數據洩露的問題,廣汽本田采用(yòng)以手工(gōng)編寫腳本或命令的方式對敏感信息進行修改、屏蔽、變形。 但這種手工(gōng)腳本脫敏的方式脫敏效果差、效率低、且難以保證被脫敏數據的一緻性、可(kě)用(yòng)性而影響數據使用(yòng)效果。
“雙保險”給數據安(ān)全帶來可(kě)靠保障
針對數據安(ān)全隐患帶來的嚴峻考驗,美創科(kē)技(jì )憑着建設以數據庫數據安(ān)全防護、敏感數據安(ān)全脫敏為(wèi)主的“雙保險”數據安(ān)全加固措施,俘獲了廣汽本田的芳心。
第一道保險:數據庫安(ān)全防護
作(zuò)為(wèi)一款集多(duō)因素安(ān)全接入、賬号權限隔離、敏感SQL語句防禦、豐富的虛拟補丁、動态脫敏功能(néng)等于一體(tǐ)數據庫安(ān)全産(chǎn)品——美創數據庫防火牆,幫助廣汽本田解決了運維環節所面臨的數據庫暴力破解;數據庫越權、提權;操作(zuò)不透明等問題,保證運維來源的可(kě)信、可(kě)控。
1、多(duō)因子準入控制,實現用(yòng)戶名(míng)密碼與 IP地址,MAC 地址,應用(yòng)名(míng)稱等因素關聯,從而避免原有(yǒu)數據庫的登錄單純依靠用(yòng)戶名(míng)密碼的方式帶來的安(ān)全隐患。
2、對數據庫數據按照其重要性以及敏感程度進行分(fēn)類分(fēn)級,同時将數據庫管理(lǐ)人員、系統運維人員、與敏感數據相關聯,從而實現基于角色、屬性的強制性訪問控制策略,實現事中(zhōng)主動防禦。
3、動态脫敏機制,對未授權的賬戶訪問敏感數據實現動态脫敏功能(néng),訪問結果千人千面。
第二道保險:敏感數據安(ān)全脫敏
為(wèi)了在測試環境中(zhōng)形成一份真實的“假數據”,保障數據的安(ān)全、可(kě)靠、有(yǒu)效。
美創科(kē)技(jì )通過對廣汽本田現有(yǒu)系統數據的業務(wù)關系和邏輯關系的梳理(lǐ),為(wèi)其制定了滿足開發測試等環境數據脫敏要求,并同時符合監管要求的數據脫敏解決方案,實現脫敏工(gōng)作(zuò)進行标準化、産(chǎn)品化、流程化。
1、更快速
美創數據脫敏系統利用(yòng)各類敏感信息規則,通過自動掃描發現的方式,高效、方便地獲取敏感信息,避免人為(wèi)定義敏感數據源的繁瑣工(gōng)作(zuò)。
2、更安(ān)全
脫敏過程不落地,不會有(yǒu)新(xīn)的數據表或庫生成,不對源表名(míng)或數據名(míng)進行重命名(míng),杜絕脫敏過程中(zhōng)的數據洩露風險。
3、更有(yǒu)效
美創科(kē)技(jì )利用(yòng)系統“脫敏數據以假亂真”的功能(néng)特點,最大程度确保脫敏後數據的特征、邏輯保持脫敏前後一緻,使功能(néng)測試可(kě)以覆蓋到業務(wù)系統的所有(yǒu)場景。
此外,美創為(wèi)廣汽本田核心系統提供了獨立的數據庫審計系統,不僅完善組織的IT内控體(tǐ)系,滿足各種合規性要求;還能(néng)夠追蹤溯源,幫助企業進行事後追查原因與界定責任。
從數據庫安(ān)全防護建設,提高數據庫本身的安(ān)全防護,實現多(duō)因素安(ān)全接入、敏感數據分(fēn)類定義、賬号權限隔離、強制性訪問控制;到通過數據脫敏有(yǒu)效解決生産(chǎn)數據向非生産(chǎn)環境流動過程中(zhōng)産(chǎn)生的數據洩露問題。
在美創的加持下,廣汽本田在開足馬力全力向前的道路上,擁有(yǒu)了安(ān)全而可(kě)靠的後方支撐。
請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案
400-811-3777轉1